Tudo o que possuo, possuído
Os modelos de linguagem de grande escala estão agora a ajudar hobbyistas e engenheiros de segurança a fazer engenharia reversa do firmware de dispositivos, contornar restrições de fornecedores e estender ou “de-cloud” tudo, desde webcams e monitores até alimentadores de gatos e luzes inteligentes. Os comentadores veem isto como uma potencial viragem para o direito de reparar e para combater a obsolescência programada, já que a engenharia reversa tediosa que antes levava semanas pode agora ser feita em horas. Ao mesmo tempo, muitos avisam que isto vai acelerar uma corrida armamentista: os fabricantes podem responder com bloqueio criptográfico mais estrito e os reguladores já estão a empurrar regras de “secure update” que podem limitar ainda mais a verdadeira posse do hardware.
LLMs como Assistentes de Engenharia Reversa
- Muitos comentadores relatam sucesso usando LLMs/agentes para fazer engenharia reversa de formatos de ficheiro, dispositivos inteligentes, UPSes, TVs, GPUs, equipamento de laboratório, alimentadores de animais, luzes inteligentes, etc.
- Valor principal: trabalho tedioso de protocolo/formato de ficheiro torna-se viável para hardware de nicho; tarefas que antes levavam fins de semana podem levar horas.
- Alguns observam que os LLMs muitas vezes se apoiam em ferramentas open-source existentes, levantando questões sobre quanto é “novo” versus redescoberto. Outros alertam para o “kayfabe” (modelos que parecem raciocinar enquanto recordam dados de treino).
Propriedade, Direito de Reparar e Obsolescência Programada
- Forte entusiasmo por usar IA para derrotar a obsolescência programada e a dependência da cloud (por exemplo, luzes inteligentes offline, alimentadores de animais, TVs, Kindle, automação doméstica, receivers, telemóveis antigos).
- Posição filosófica de muitos: os proprietários do hardware devem controlar totalmente e regravar os seus dispositivos, incluindo substituir chaves do fornecedor.
- Outros preocupam-se com utilizadores não técnicos que possam inutilizar dispositivos ou ficar menos seguros.
Riscos de Segurança de Periféricos e WebUSB/WebHID
- Discussão sobre como navegadores que expõem USB/HID/Bluetooth permitem que sites potencialmente regravem ou instalem backdoors em periféricos (mics, teclados, MD players, etc.).
- Um lado vê os pedidos de permissão como insuficientes; os utilizadores vão clicar rotineiramente em “allow” e não conseguem perceber o risco ao nível do firmware.
- Outros argumentam que estas APIs existem há anos sem grandes incidentes e que o modelo de ameaça está exagerado.
- Realização geral: qualquer dispositivo USB-C pode mudar de função, tornando fraca a suposição de que “é só um microfone/monitor”.
Corrida Armamentista: Bloqueio vs Abertura
- Muitos esperam que os fabricantes respondam com assinatura mais forte, encriptação, secure boot e ligação a contas, especialmente agora que a engenharia reversa assistida por LLMs se tornou trivial.
- Alguns acolhem isso como uma melhoria de segurança para a maioria; outros enfatizam que “fechado ≠ seguro” e veem isso como anti-propriedade.
- Há esperança de um mercado de hardware deliberadamente aberto e reparável pelo utilizador.
Guardrails de IA, Modelos e Acesso
- Experiências mistas com filtros de segurança: alguns conseguem facilmente que os modelos escrevam código de exploit; outros encontram recusas de “cybersecurity” mesmo para depuração benigna.
- Soluções de contorno mencionadas: programas de acesso orientados a developer/security, fornecedores alternativos, modelos chineses/open-weight e configurações locais.
Limpeza de Pixels OLED e UX
- Longo side-thread sobre prompts intrusivos de “pixel cleaning” em monitores/TVs OLED:
- Alguns insistem que a manutenção é essencial para prevenir burn-in.
- Outros argumentam que deveria ser automática/silenciosa ou totalmente configurável pelo utilizador, e usam isto como um exemplo principal de porque querem controlo do firmware.